AUDIT INIZIALE
E’ possibile eseguire Audit di verifica dell’ azienda per valutarne lo stato iniziale e monitorare nel tempo la gestione dei dati. Il software contiene archivi di Check -List , per la verifica degli adempimenti da attuare e l’individuazione di quali di essi sono obbligatori per l’azienda in esame.
GESTIONE NOMINE E GENERAZIONE DELLE LETTERE DI INCARICO
Caricamento dei soggetti e definizione del loro ruolo (Responsabile, DPO, Incaricato, ecc). Generazione delle lettere di nomine in formato .rtf, con modelli personalizzabili direttamente dall’utente. DataP.net propone anche una Check-list per verificare l’obbligo della nomina DPO per singola azienda.
INDIVIDUAZIONE DEI TRATTAMENTI
É possibile scegliere da archivio i trattamenti da associare alla singola unità aziendale(commerciale, produzione, ecc). Per ogni trattamento è possibile caricare da archivi le finalità, le categorie di dati, i destinatari, gli interessati ed i fattori di rischio. Tutti gli archivi sono personalizzabili e implementabili in maniera autonoma.
VALUTAZIONE DEI RISCHI
Valutazione dei rischi associati ai trattamenti con un approccio di tipo matriciale, secondo quanto previsto dallo standard ISO/IEC 27001 che definisce i requisiti per impostare e gestire un sistema di gestione della sicurezza delle informazioni (SGSI o ISMS, dall’inglese Information Security Management System), ed include aspetti relativi alla sicurezza logica, fisica ed organizzativa . Generazione del documento: “DPIA” in formato .rtf, dove vengono valutati i rischi identificando gli asset significativi, la vulnerabilità e le minaccie, l’impatto economico del danno ed i tempi di ripristino.
REGISTRI ATTIVITA’ DEL TRATTAMENTO
Generazione automatica dei registri delle attività del trattamento dei Titolari e dei Responsabili sulla base delle informazioni inserite nella definizione degli stessi.
FORMAZIONE PERIODICA DEGLI INCARICATI
Pianificazione e registrazione della formazione per singolo incaricato. Filtri di ricerca per le scadenze periodiche.
COMUNICAZIONE DATA BREACH
La comunicazione della violazione al Garante deve avvenire entro le 72 ore. DataP.net consente la generazione del modulo di comunicazione da firmare digitalmente e da inviare a mezzo PEC
ACQUISIZIONE DEI CONSENSI
DataP.Net genera il modello di informative a seconda dei trattamenti selezionati e consente l’archiviazione criptata degli stessi documenti firmati e ricaricati nel sistema. La documentazione caricata va a confluire nello spazio di archiviazione dedicato, dove +è possibile definire una struttura a cartelle assegnando permessi di lettura/scrittura e modifica in maniera autonoma ad ogni utente.